Конвейеры привилегий: векторы атак от DevOps к инфраструктуре MLOps | SO-CON 26
SpecterOps
0:00 / 0:00
Конвейеры привилегий: векторы атак от DevOps к инфраструктуре MLOps | SO-CON 26
286 просмотров · 4 месяца назад
SpecterOps
7,7 тыс. подписчиков
286 просмотров · 4 месяца назад
Докладчик: Бретт Хокинс
По мере распространения автоматизации DevOps на машинное обучение, поверхность атаки расширяется способами, которые многие организации еще не заметили. Сегодняшняя экосистема CI/CD и MLOps построена на таких платформах, как Jenkins, AWS CodeBuild, GitHub и Azure DevOps, которые глубоко взаимосвязаны, содержат учетные данные, логику автоматизации и секреты развертывания, которые могут быть использованы в качестве точек опоры. После взлома эти конвейеры CI/CD предоставляют злоумышленникам прямой путь к высокоэффективным средам машинного обучения, таким как Azure ML, Amazon SageMaker и Kubeflow Pipelines.
В этом исследовании представлены реальные демонстрации цепочек атак DevOps на MLOps, которые приводят к удаленному выполнению кода в вычислительных ресурсах для обучения машинного обучения. Каждая демонстрация подчеркивает детали пути атаки и показывает, почему стандартные средства управления идентификацией и доступом (IAM), сегментации и логирования часто не могут обнаружить или предотвратить их. В части защиты мы рассмотрим практические контрмеры для ограничения областей действия учетных записей служб, изоляции кластеров сборки и обучения, а также обеспечения границ доверия к артефактам. Участники получат рекомендации по обнаружению, сдерживанию и защите от этих новых путей атак из DevOps в MLOps.
Слайды: https://github.com/SpecterOps/present...
SO-CON: https://specterops.io/so-con/